Приложение N 2
к Положению "О службе внутреннего
контроля", утвержденному Советом
директоров
____________________
(наименование банка)
Протокол N ______
от "___"________ ____ г.
ПРИНЦИПЫ ОРГАНИЗАЦИИ ВНУТРЕННЕГО КОНТРОЛЯ
ЗА РИСКАМИ БАНКОВСКОЙ ДЕЯТЕЛЬНОСТИ
1.1. Под рисками банковской деятельности здесь и далее понимается возможность утери ликвидности и (или) финансовых потерь (убытков), связанная с внутренними и внешними факторами, влияющими на деятельность акционерного коммерческого банка "________________", расположенного по адресу: ____________________ _____________, лицензия N ______, ОГРН _____________, ИНН _______________ (далее - "Банк").
1.2. Внутренний контроль в Банке должен быть направлен на ограничение рисков, принимаемых Банком, и на обеспечение порядка проведения операций и сделок, который способствует достижению установленных Банком целевых ориентиров деятельности при соблюдении требований законодательства Российской Федерации, нормативных актов Банка России, стандартов профессиональной деятельности и правил деловых обычаев.
1.3. Внутренний контроль в Банке осуществляется по линии административного и финансового контроля. Административный и финансовый контроль осуществляется в предварительном, текущем и последующем порядке.
1.4. Административный контроль состоит в обеспечении проведения операций только уполномоченными на то лицами и в строгом соответствии с определенными Банком полномочиями, лимитами и процедурами принятия решений по проведению операций.
1.5. Финансовый контроль состоит в обеспечении проведения операций в строгом соответствии с принятой и закрепленной документами политикой Банка применительно к разным видам финансовых услуг и их адекватного отражения в учете и отчетности.
1.6. Административный и финансовый контроль должен с достаточной степенью надежности удостоверить как минимум следующее:
- доступ сотрудников Банка к имуществу Банка, к осуществлению операций по счетам клиентов и кредиторов только в строгом соответствии с надлежащим образом удостоверенными полномочиями сотрудников;
- операции отражаются в учете в соответствии с установленными Банком России требованиями, реально отражают состояние активов и пассивов Банка и обеспечивают составление установленных форм отчетности;
- данные учета активов и пассивов Банка надлежащим образом подтверждаются как с точки зрения их охвата, так и с позиций периодичности проверок соответствия, и при наличии отклонений предпринимаются необходимые действия, направленные на ликвидацию расхождений.
1.7. Система внутреннего контроля за основными видами рисков банковской деятельности организуется на трех основных уровнях: индивидуальном (уровень сотрудника), микроуровне и макроуровне.
Индивидуальный уровень контроля:
1.7.1. Риски, вызываемые последствиями неправомерных или некомпетентных решений отдельных работников.
Эти риски возникают в условиях превышения исполнительными лицами Банка установленных полномочий по принятию решений (по составу и объему операций), несоблюдения сотрудниками Банка установленных процедур проведения операций, а также нарушения правил и этических норм, установленных на организованных рынках финансовых инструментов (ценных бумаг, иных фондовых ценностей, иностранной валюты, драгоценных металлов).
Данные риски включают:
- хищение ценностей;
- проведение сделок и операций, наносящих Банку ущерб, сокрытие результатов таких операций;
- вовлечение Банка в коммерческие взаимоотношения с теневой или криминальной экономикой.
Основной объект системы внутреннего контроля на этом уровне - отдельный работник, его мотивация и компетентность при принятии решений.
1.7.1.1. Предварительный контроль.
Система внутреннего контроля начинается с контроля за подбором и расстановкой кадров. При этом необходимо исключить возможность принятия решений, затрагивающих финансовое состояние кредитной организации, лицами с сомнительной деловой и общественной репутацией, недостаточно компетентными для принятия соответствующих решений. Для достижения этой цели и обеспечения безопасности службы работы с персоналом руководствуются четкими критериями квалификационных (образование, стаж) и личностных характеристик сотрудников применительно к содержанию работы и объему ответственности. Служба внутреннего контроля осуществляет контроль за соблюдением установленных критериев, а по определенному кругу работников, которые в силу служебного положения принимают решения от имени всего Банка, согласовывает назначение на должность.
Служба внутреннего контроля проверяет:
- содержание заключенного с работником трудового соглашения (контракта);
- наличие документа (служебной инструкции), строго регламентирующего должностные обязанности сотрудника до того, как он непосредственно приступил к исполнению служебных обязанностей.
1.7.1.2. Текущий контроль.
В процессе исполнения работником возложенных на него обязанностей службой внутреннего контроля контролируются:
- эффективность и работоспособность систем, контролирующих соблюдение работником установленных правил совершения банковских операций и иных операций, осуществляемых Банком на уровне Банка и соответствующего структурного подразделения. Под эффективностью и работоспособностью систем контроля понимается наличие процедур и механизмов, исключающих выход работника за пределы установленного ему объема и состава банковских операций, соответствие условий осуществляемых работником сделок и операций общей политике привлечения или размещения ресурсов Банка;
- соблюдение сотрудником установленных служебных обязанностей.
Объектами внутреннего контроля в обязательном порядке являются:
- соблюдение индивидуальных лимитов открытых позиций дилеров и брокеров;
- объемы выдаваемых и привлекаемых одним лицом ресурсов;
- установление объема операций и сделок, выше которого решения о проведении сделки или операции принимаются вышестоящим руководителем или постоянно действующим коллегиальным органом (Кредитным комитетом, Правлением и т.п.).
1.7.1.3. Последующий контроль.
Служба внутреннего контроля контролирует:
- корректность ведения работником первичной документации;
- проведение в полном объеме установленных в Банке процедур сверки, согласования и визирования;
- процедуру формирования на базе документов балансовых данных.
Проверка производится с точки зрения полноты, своевременности и правильности отражения в балансе Банка и иных формах отчетности (внутренних и установленных Банком России) его операций.
Объектом системы внутреннего контроля является также регулярность рассмотрения результатов проведенных работником операций вышестоящим руководителем (по особо крупным сделкам или операциям - совместно со службой внутреннего контроля). При этом контролируется соблюдение работником не только установленных объемов и условий сделок, но и ограничение круга партнеров, с которыми работник заключает сделки, юридическими и физическими лицами с добросовестной деловой репутацией.
Служба внутреннего контроля осуществляет контроль за эффективностью применения процедур защиты конфиденциальной банковской информации, за доступом работников к имеющейся в Банке информации в зависимости от их компетенции, установленной внутренними регламентирующими документами.
Микроуровень контроля:
1.7.2. Риски ликвидности и снижения капитала, формируемые решениями управленческого аппарата, включают:
1.7.2.1. Кредитный риск - неспособность либо нежелание партнера действовать в соответствии с условиями договора. Этот риск имеет отношение не только к кредитованию, но и к другим операциям, которые находят свое отражение в балансе Банка или на внебалансовом учете (вложения в ценные бумаги, гарантии, акцепты и др.).
Особое внимание службы внутреннего контроля должно быть уделено операциям, приводящим к концентрации кредитных рисков, таким как: предоставление крупных кредитов одному заемщику или группе связанных заемщиков, кредитование определенных отраслей и секторов экономики либо отдельных регионов страны, кредитование коммерческих операций, осуществляемых с большой долей заемных средств, а также операциям выдачи связанных кредитов участникам банка или аффилированным с ними лицам, а также инсайдерам.
1.7.2.2. Рыночный риск - это риск потерь по балансовым и внебалансовым статьям в связи с движением рыночных цен. Включает валютный риск.
1.7.2.3. Процентный риск связан с влиянием на финансовое состояние Банка неблагоприятного изменения процентных ставок и включает:
а) риск переоценки, возникающий из-за разрыва в срочности активов и пассивов (при фиксированных ставках), а также из-за несимметричной переоценки при разных видах применяемой ставки (плавающей либо фиксированной) по активам Банка, с одной стороны, и обязательствам с другой;
б) риск, связанный с неверным прогнозом кривой доходности (ее наклона и формы);
в) базисный риск, связанный с несовершенной корреляцией при корректировке получаемых и уплачиваемых процентов, по ряду инструментов, которые, при прочих равных условиях, имеют сходные ценовые характеристики;
г) опционный риск, связанный с тем, что многие активы, обязательства и внебалансовые статьи прямо или косвенно включают возможность выбора одного из нескольких вариантов завершения операции.
1.7.2.4. Риск потери ликвидности связан с возможным невыполнением Банком своих обязательств или необеспечением требуемого роста активов.
1.7.2.5. Операционный риск связан с нарушениями процесса внутреннего контроля и управления Банком. Это ошибки либо случаи мошенничества, либо превышение полномочий или разумных пределов риска исполнителями, либо неспособность своевременно учесть изменившиеся под влиянием рыночных тенденций интересы Банка.
К операционным рискам относятся существенные сбои в операционной системе, например, в случае пожара или стихийных бедствий.
Особое внимание службы внутреннего контроля должно уделяться системам осуществления платежей и электронной обработки данных. Цель контроля - обеспечение безопасности этих операций, уменьшение риска убытков из-за системных ошибок, потери важных данных, злоупотреблений.
1.7.2.6. Правовой риск включает риск обесценивания активов или увеличения обязательств по причине неадекватных или некорректных юридических советов либо неверно составленной документации вследствие как добросовестного заблуждения, так и злонамеренных действий. Кроме того, существующие законы не всегда позволяют урегулировать проблемы, с которыми сталкивается Банк.
1.7.2.7. Риск потери репутации Банка возникает из операционных сбоев, неспособности действовать в соответствии с определенными законами и инструкциями либо другими источниками права, а также при подозрении в связях с криминальными структурами или в легализации доходов, полученных преступным путем.
Основной объект системы внутреннего контроля на этом уровне - состояние системы принятия решений в Банке и соответствие выбранной тактики развития коммерческой деятельности Банка целям, определенным участниками и закрепленным соответствующими документами.
1.7.2.8. Предварительный контроль.
Служба внутреннего контроля представляет Правлению Банка заключение о реалистичности достижения Банком поставленных целей, а также предложения о системе внутренних организационных решений, которые необходимо предпринять для их достижения. При рассмотрении вопроса о принятии программы развития Банка служба внутреннего контроля оценивает соблюдение программы оптимальных значений рисков и учета пруденциальных норм, установленных нормативными указаниями Банка России с точки зрения ее реального выполнения.
Одновременно контролируется включение в систему управления Банком процедуры оптимизации принимаемых рисков:
а) на каждом уровне принятия решений внутри Банка должны быть установлены качественные (состав применяемых инструментов совершения операций и сделок и коммерческих условий) и количественные (лимиты по суммам) ограничения рисков банковской деятельности;
б) все ограничения рисков на уровне внутренних подразделений должны определяться таким образом, чтобы учесть необходимость соблюдения всех пруденциальных норм, установленных Банком России, а также требований, установленных действующим законодательством Российской Федерации и традициями деловых обычаев в отношении стандартных для финансовых рынков операций и сделок;
в) каждое структурное подразделение должно иметь четко установленные ограничения полномочий и ответственности, а в тех случаях, когда функции пересекаются, или в случае проведения сделок, несущих высокий риск, необходимо иметь механизм принятия коллегиальных решений;
г) должен быть установлен порядок оперативного пересмотра внутрибанковских ограничений на объем, состав и условия совершаемых отдельными подразделениями операций и сделок и, соответственно, перераспределения рисков;
д) Банк должен иметь план оперативных действий в случае, если негативное влияние рисков, которые Банк рассматривал в качестве разнородных, наступило одновременно, в связи с чем Банк испытывает временный дефицит свободных от обязательств средств.
1.7.2.9. Текущий контроль.
На этапе текущего контроля служба внутреннего контроля на основе регулярных комплексных и тематических обследований подразделений Банка контролирует соблюдение принятых на предварительном этапе правил оптимизации рисков в процессе текущей деятельности.
При этом на постоянной основе служба внутреннего контроля отслеживает соблюдение следующих параметров:
- количественные и качественные значения рисков, оперативность и достоверность информирования руководства Банка о текущем состоянии показателей риска в целом по Банку и в разрезе отдельных подразделений с позиций их соответствия пруденциальным нормам Банка России;
- своевременность соблюдения подразделениями и работниками Банка принятых от имени Банка обязательств и проведения расчетов по ним;
- соответствие практики проведения сделок и операций нормам действующего законодательства Российской Федерации и правилам деловых обычаев, в том числе обязанностям банков как профессиональных участников рынка ценных бумаг;
- недопущение убытков и снижения объема собственных средств (капитала) Банка при покрытии текущих расходов и затрат доходами либо источниками собственных средств с учетом необходимости формирования резервов на возможные потери по ссудам и под обесценивание вложений в ценные бумаги;
- качество принимаемого Банком залога в обеспечение выданных кредитов;
- соблюдение на практике принципа коллегиальности принятия решений в случаях, когда такой подход принят в Банке или установлен Банком России (выдача крупных кредитов, кредитов связанным с Банком лицам);
- наличие у Банка возможностей оперативно привлекать ресурсы или доразмещать средства в случае непредвиденных изменений емкости или доходности используемых сегментов финансовых рынков (подтвержденные лимиты на межбанковском и иных финансовых рынках);
- соблюдение юридической правомерности и экономической целесообразности совершаемых сделок и операций (использование стандартных форм договоров, согласование с юридической службой Банка договоров до их подписания, проведение всех необходимых процедур подтверждения сделок, заключенных по телефону или с использованием безбумажных технологий);
- соответствие данных синтетического и аналитического бухгалтерского учета, в том числе в разрезе отдельных подразделений.
Служба внутреннего контроля совместно со службой безопасности проводит тематические проверки в тех случаях, когда совершаемые подразделением или работником операции незапланированно изменяются с точки зрения объемов или состава применяемых инструментов.
1.7.2.10. Последующий контроль.
Служба внутреннего контроля организует изучение характеристик рисков, анализирует практику управления рисками, имея в виду внесение руководству Банка предложений по совершенствованию методики оценки и порядка контроля за рисками, а также предотвращению нарушений установленного порядка контроля.
Макроуровень контроля:
1.7.3. Риски, предопределяемые внешними по отношению к Банку макроэкономическими и нормативно-правовыми условиями деятельности, а именно:
- не отвечающая интересам Банка текущая емкость и доходность отечественных и международных финансовых рынков, на которых Банк проводит операции и сделки;
- негативные общие и структурные (отраслевые и региональные) тенденции экономического развития;
- неблагоприятные изменения государственной экономической политики;
- неблагоприятные изменения отечественных и зарубежных нормативно-правовых условий банковской деятельности.
Основной объект системы внутреннего контроля на этом уровне - состояние аналитической работы с точки зрения учета в процессе управления Банком, влияние экономических и нормативно-правовых условий его работы (и их возможных изменений) на эффективность выбранных направлений текущего и перспективного развития Банка.
1.7.3.1. Предварительный контроль.
Службы внутреннего контроля контролируют полноту, состав и своевременность обновления исходных баз данных, на основе которых аналитические и функциональные подразделения Банка осуществляют перспективную оценку и прогноз ситуации.
Контролируется наличие порядка оперативного и систематического информирования руководства Банка:
- о выводах и предложениях аналитических служб по текущей ситуации;
- о прогнозах развития ситуации на соответствующем сегменте рынка, в экономике в целом, в сфере нормативно-правового обеспечения банковской деятельности.
1.7.3.2. Текущий контроль.
Служба внутреннего контроля периодически проверяет исполнение задач анализа и прогнозирования ситуации ответственными работниками и структурными подразделениями Банка и своевременное доведение выводов и предложений аналитического характера до руководства Банка.
Отслеживается наличие в функциональных подразделениях Банка системы контроля конкурентоспособности качества и стоимости предлагаемых Банком продуктов на рынке, сравнения их с аналогичными услугами других кредитных организаций.
Оценивается своевременность реагирования функциональными подразделениями на действия конкурентов, а также на изменения хозяйственной конъюнктуры в нефинансовом секторе.
1.7.3.3. Последующий контроль.
Служба внутреннего контроля осуществляет сравнение соответствия выводов и рекомендаций аналитических служб реальному развитию ситуации. Вносятся соответствующие предложения руководству Банка.